Artikel

TPM-attestering: Hvad virksomheder skal forberede nu

Microsoft indfører TPM-baseret attestering for KMS-aktivering i virksomheder. Artiklen forklarer hvilke forberedelser IT- og licensansvarlige skal lave: inventar, firmware, TPM-nøgler og test.

TPM-attestering: Hvad virksomheder skal forberede nu
Læsetid: 2 Minutter
Følg på Google

Forestil dig en lille chip, der afgør, om din virksomhed lovligt kan starte Windows. Det er præcis den rolle, Microsoft tillægger TPM, efterhånden som de strammer kontrollen med aktivering i virksomheder.

Efter at have fået TPM ind på bundkort med Windows 11, forvandler Microsoft det hardwaremæssige fodfæste til et værktøj mod piratkopiering for store organisationer. Selskabet har opdateret sit KMS-system, så KMS-servere kan bruge TPM'ens kryptografiske egenskaber til at bevise, at de er ægte, ubeskadigede og godkendt til at udstede licenser.

Praktisk ændring, klart mål

KMS, nøglehåndteringsservicen, er det, virksomheder bruger, når de skal aktivere hundreder eller tusinder af maskiner på én gang. I årevis har angribere og værktøjer fra det uofficielle marked efterlignet eller misbrugt KMS for at aktivere Windows uden gyldige licenser. Den nye TPM-baserede attestering kontrollerer en servers hardwareidentitet og integritet, før den får lov til at svare på aktiveringsanmodninger, hvilket reducerer muligheden for falske eller manipulerede aktiveringsservere.

Processen er i princippet ligetil: en TPM på KMS-værten validerer, at serveren er en genkendt hardwareenhed, bekræfter at systemet ikke er blevet manipuleret, og tillader derefter signering eller kryptografisk bevis for, at aktiveringsanmodninger er legitime. Den kæde af tillid flytter aktiveringsbeslutninger fra rene softwarekontroller til hardwarebaserede beviser.

Microsoft siger, at denne hardwarebaserede kontrol bliver obligatorisk i den næste Windows Server-udgivelse. Organisationer kan forvente officielle advarsler fra august 2026 i forbindelse med Windows Server 2025, så IT-teams har tid til at tilpasse sig, inden kravene håndhæves.

Hvad bør netværks- og licensansvarlige gøre? Begynd med en opgørelse over aktiveringsservere og de platforme, de kører på. Kontroller, at bundkort og processorer i din infrastruktur understøtter TPM, sørg for at firmware er opdateret, og vær parat til at provisionere TPM-nøgler eller certifikater i henhold til leverandørens vejledning. Test KMS-servere med attestering aktiveret i et testmiljø, før du aktiverer det i produktion.

Denne ændring handler ikke kun om at afskære piratkopierede licenser. Den handler om at hæve tillidsniveauet for virksomheders aktivering, gøre det sværere for ondsindede aktører at udgive sig for at være legitime servere og samtidig give administratorer klarere signaler om sundheden i deres aktiveringsinfrastruktur.

Hvis du administrerer virksomheders Windows-licenser, bør du prioritere det kommende krav om TPM-attestering og planlægge dine opgraderinger og tests nu.

Mads Hansen

"Softwareudvikler med en passion for nyheder. Jeg skriver om kodning, open source og cyber-sikkerhed."

Skriv en kommentar

Kommentarer

Ingen kommentarer endnu. Vær den første.